← Dokumentace WAF / custom-rules / use-cases
Vyžadování konkrétní cookie
Chcete-li zabezpečit citlivou oblast, například vývojové prostředí, můžete sdílet cookie s důvěryhodnými osobami a poté filtrovat požadavky tak, aby na váš web měli přístup pouze uživatelé s touto cookie.
Použijte http.cookie pro cílení na požadavky na základě přítomnosti konkrétní cookie.
Tento příklad se skládá ze dvou vlastní pravidla:
- Pravidlo č. 1 cílí na požadavky na
dev.www.example.comkteré mají konkrétní klíč cookie,devaccess. Dokud hodnota klíče cookie obsahuje jednoho ze tří autorizovaných uživatelů —james,matt, nebomichael— výraz odpovídá a požadavek je povolen, přičemž se přeskočí všechna ostatní vlastní pravidla. - Pravidlo č. 2 blokuje veškerý přístup k
dev.www.example.com.
Protože se vlastní pravidla vyhodnocují v pořadí, Cloudflare povolí přístup požadavkům splňujícím pravidlo 1 a zablokuje všechny ostatní požadavky na dev.www.example.com:
Pravidlo č. 1:
-
When incoming requests match:
Použijte editor výrazů:
(http.cookie contains "devaccess=james" or http.cookie contains "devaccess=matt" or http.cookie contains "devaccess=michael") and http.host eq "dev.www.example.com" -
Then take action: Skip:
- Všechna zbývající vlastní pravidla
Pravidlo č. 2:
-
When incoming requests match:
Pole Operátor Hodnota Hostname equalsdev.www.example.comPři použití editoru výrazů:
(http.host eq "dev.www.example.com") -
Then take action: Block